分流规则怎么配:让该走的走,不该走的别走

💡 声明:本文部分链接可能包含推广代码,通过这些链接注册不会增加您的成本,但能支持我们产出更多独立评测。
发布于: 2026年 | 分类: 科学上网 | 作者: Clash冲突编辑部

主题目录

全局代理是最省事也最浪费的用法。合理的分流能同时改善速度、节省流量,还能避开一些不必要的风控。这篇讲配置思路。

一、为什么不该全局代理

国内网站会变慢。访问一个本来 20ms 可达的网站,绕道海外再回来,延迟可能变成 200ms 以上。

白白消耗套餐流量。多数机场按流量计费,国内视频、下载等大流量场景走代理是纯粹的浪费。

可能触发风控。国内的银行、支付、政务类服务看到海外 IP 访问,触发风控或直接拒绝是常见的。

二、基本的分流结构

一份合理的规则大致是这个顺序:

rules:
  # 1. 局域网与本机,直连
  - IP-CIDR,192.168.0.0/16,DIRECT
  - IP-CIDR,127.0.0.0/8,DIRECT

  # 2. 明确要走代理的
  - DOMAIN-SUFFIX,google.com,PROXY
  - DOMAIN-SUFFIX,github.com,PROXY

  # 3. 明确要直连的(银行、支付等)
  - DOMAIN-SUFFIX,alipay.com,DIRECT

  # 4. 按 IP 归属兜底:国内直连
  - GEOIP,CN,DIRECT

  # 5. 剩余全部走代理
  - MATCH,PROXY

顺序至关重要——规则自上而下匹配,命中即停。把 GEOIP,CN,DIRECT 放到自定义规则之前,会让后面的规则全部失效。

三、几个容易忽略的细节

规则集比手写更省心。主流客户端支持引用社区维护的规则集(rule-provider),涵盖了常见站点的分类,比自己逐条维护现实得多。

对 IP 敏感的服务单独分组。已登录的账号类服务如果频繁跳变出口 IP,容易触发验证甚至风控。把这类域名指向一个 fallback 或固定 select 分组,避免自动测速带来的 IP 漂移。

注意 fake-ip 模式下的例外。部分需要真实 IP 解析的场景(如某些游戏、局域网设备发现)需要加入 fake-ip-filter 白名单,否则会出现连接异常。

一键获取官方最新加速方案 2026年机场推荐